Вразливість DOM-Based XSS у плагіні Forminator для WordPress

Виявлено DOM-Based XSS у плагіні Forminator для WordPress (до версії 1.55.0.1). Рекомендується оновлення для захисту сайту від атак.
CVE-2026-57814CVSS 7.1CMS

Вразливість DOM-Based XSS у плагіні Forminator для WordPress

Виявлено DOM-Based XSS у плагіні Forminator для WordPress (до версії 1.55.0.1). Рекомендується оновлення для захисту сайту від атак.

CVSS
7.1 HIGH
EPSS
3.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість DOM-Based Cross-site Scripting (XSS) у плагіні Forminator для WordPress, що дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Проблема торкається версій плагіна до 1.55.0.1 включно.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових даних користувачів, викрадення сесій або виконання небажаних дій від імені користувача, що негативно впливає на безпеку веб-сайту та довіру клієнтів. Для власників сайтів на WordPress із встановленим Forminator це підвищений ризик атак через браузер користувача.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Forminator від розробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження введення користувачів. Загалом, пріоритетно оновити плагін до безпечної версії.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки